Vertex/Bedrock 経由時の認証漏洩バグ修正。該当環境は至急アップデート推奨。
Anthropic TypeScript SDK v0.19.2、認証情報漏洩対策で緊急リリース
原題: anthropics/anthropic-sdk-typescript: vertex-sdk: v0.19.2
重要度の根拠: 認証情報漏洩の可能性を持つセキュリティバグ修正のため、既存ユーザーに即座の影響あり。
要約
Anthropic の TypeScript SDK が v0.19.2 にアップデートされました。主な修正は、Vertex AI および AWS Bedrock 経由で API を呼び出す際に、ローカルマシンの認証情報(環境変数や認証情報ストア)がプロバイダーエンドポイントに送られてしまうセキュリティバグを塞いだもの。これは明らかにセキュリティに関わる重要な修正なため、該当する環境で実行中のアプリケーションは速やかにアップデートすべきです。
要点
- Vertex および Bedrock 経由の API 呼び出しで ambient credentials が漏洩していた
- トークン・リフレッシュトークン・一時認証情報の露出リスク
- v0.19.2 で修正、アップデート必須
開発者向け技術解説(API・実装詳細・破壊的変更)を見る
anthropic-sdk-typescript の vertex-sdk パッケージが v0.19.2 に更新。修正内容: Vertex AI および Bedrock を経由して Anthropic API を呼び出す際、Node.js の ambient credentials(ADC、AWS SDK のデフォルト認証チェーン、環境変数など)がプロバイダーエンドポイント送信時に含まれていた問題を解決。これはトークン/リフレッシュトークンや STS 一時認証情報がプロバイダーに漏洩する重大なバグ。修正は認証ヘッダー構築ロジックを見直し、provider endpoints への送信前にクレデンシャルをサニタイズすることで実装。Vertex SDK 利用者は即座に npm update が必須。
本文の日本語訳(全文)を見る
## 0.19.2 (2026-08-13)
完全な変更ログ: [vertex-sdk-v0.19.1...vertex-sdk-v0.19.2](https://github.com/anthropics/anthropic-sdk-typescript/compare/vertex-sdk-v0.19.1...vertex-sdk-v0.19.2)
### バグ修正
* **vertex,bedrock:** ambient な第一者認証情報をプロバイダーエンドポイントに決して送信しないようにする ([#287](https://github.com/anthropics/anthropic-sdk-typescript/issues/287)) ([75e5eed](https://github.com/anthropics/anthropic-sdk-typescript/commit/75e5eedc265f1ff339ae7de1e97a0f26b284a2eb))
出典: https://github.com/anthropics/anthropic-sdk-typescript/releases/tag/vertex-sdk-v0.19.2
媒体: SDK (anthropic-sdk-typescript)
※本記事は Anthropic / OpenAI / Google / Meta / Mistral / DeepSeek / Sakana 等各社の公開情報を基に AI (OpenAI GPT-4o-mini) が日本語で要約・分類した二次的著作物です。著作権法第32条の引用要件に基づき出典 URL を必ず併記しています。要約は AI 生成のため誤訳・誤解釈を含む可能性があります。詳細・正確な情報は必ず出典元の原文をご確認ください。